【 3-4 】
数据处理活动全生命周期安全防护
第3.4章 数据处理活动全生命周期安全防护
本章内容依据《数据安全工程技术人员(初级)第3模块零基础详细学习教材》整理,系统讲解数据处理活动全生命周期安全防护。
4.1 收集阶段
| 检查项 | 安全问题 | 技术措施 |
|---|---|---|
| 目的 | 是否有明确业务用途? | 表单与接口对应具体功能和责任部门 |
| 字段 | 是否收集过多数据? | 字段白名单和最小字段配置 |
| 渠道 | 是否通过可信入口? | 官网、应用、受控接口和渠道验证 |
| 传输 | 是否明文传输? | HTTPS、接口签名和令牌校验 |
| 输入 | 是否存在异常输入? | 长度、格式、类型校验和上传限制 |
| 日志 | 是否可追溯采集过程? | 记录来源、时间、结果和异常 |
4.2 存储阶段
| 目标 | 措施 | 验证方法 |
|---|---|---|
| 防越权读取 | 数据库角色、文件权限、对象存储策略 | 不同角色登录验证 |
| 防泄露 | 加密、脱敏、导出控制和防泄露 | 页面、接口、报表和文件抽查 |
| 防篡改 | 职责分离、审批、校验和审计 | 修改日志和校验结果 |
| 可恢复 | 备份、异地副本和恢复演练 | 从备份恢复并核对完整性 |
| 期限管理 | 到期删除、匿名化或归档 | 检查生命周期任务和记录 |
4.3 使用、加工与分析阶段
| 场景 | 风险 | 基础控制 |
|---|---|---|
| 数据查询 | 越权查看敏感字段 | 角色、部门、数据范围授权和动态脱敏 |
| 数据导出 | 批量复制或外发 | 审批、限量、水印、日志和异常告警 |
| 分析建模 | 多数据集关联后重新识别 | 去标识化、隔离环境和用途限制 |
| 开发测试 | 真实数据扩散 | 模拟或脱敏数据、最小数据集、任务后清理 |
| 报表发布 | 暴露个人或商业信息 | 发布审核、粒度控制和脱敏 |
4.4 传输与对外提供
1. 确认发起方、接收方、数据范围、用途和期限。
2. 选择加密通道或加密文件,验证接收对象。
3. 接口设置鉴权、字段白名单、频率和来源限制。
4. 与第三方约定保密、使用限制、事件报告和删除责任。
5. 记录审批、传输、调用、下载和异常。
6. 服务结束后关闭账号和接口,验证副本处置。
4.5 删除、归档与系统退役
| 对象 | 需要处理的内容 |
|---|---|
| 在线数据 | 业务表、历史表、缓存、搜索索引和临时表 |
| 文件副本 | 导出文件、共享目录、个人终端和网盘 |
| 日志 | 按制度确定保留期限和处置方式 |
| 备份 | 按周期和保留规则处理过期副本 |
| 账号与接口 | 回收账号、令牌、证书和访问规则 |
| 介质 | 安全清除、加密擦除或物理销毁 |
| 文档 | 归档审批、迁移、销毁和验证记录 |
4.6 生命周期控制矩阵示例
| 数据项 | 收集 | 存储 | 使用 | 传输 | 删除 |
|---|---|---|---|---|---|
| 手机号 | 最小字段、HTTPS | 加密/脱敏 | 按角色显示 | 接口鉴权 | 到期清理副本 |
| 身份证号 | 必要性核查 | 字段加密 | 严格授权 | 最小字段集 | 主数据与备份联动 |
| 考试成绩 | 系统生成 | 权限和备份 | 完整性审计 | 审批共享 | 按制度归档或删除 |
| 登录日志 | 自动记录 | 集中存储 | 审计查询 | 受控传输 | 按期限清理 |
本节自测
1. 数据导出为什么同时设置审批、限量和审计?
2. 删除在线记录后还要检查哪些副本?
3. 收集阶段为什么要进行输入校验?